跳到主要內容區
  • Welcome to MIS@NSYSU 中山資管歡迎你
  • 【行政】國立中山大學資訊管理學系誠徵專任教師
  • 2025年5月徐士傑主任率團至新加坡參訪
  • 2023中山資管再生電腦愛送偏鄉
  • 中山資管歡迎你
  • 中山管院:商業大數據平台
  • 開設深度學習新課程 邁向人工智慧新時代

【成果分享】黃麗瑾資深經理(勤業眾信):國際隱私保護發展趨勢

 

  在數位時代與雲端技術爆發的浪潮下,「個人資料保護」與「資訊安全」已成為全球企業營運的關鍵命題 。當醫療機構、跨境商業全面走向高度數位化,企業該如何落實合規 ?國際間如歐盟 GDPR、新版 ISO 標準又帶來了哪些全新挑戰 ?

  本次中山資管系非常榮幸邀請到勤業眾信(Deloitte)科技與轉型服務部門成員——黃麗瑾資深經理蒞臨演講 。黃經理擁有國立中央大學產業經濟研究所法律組的專業背景 ,並具備 ISO 27001、ISO 27701 等多項國際頂級資安與隱私管理系統主導稽核員資格 。她以深厚的法務與輔導科技業、金融業、政府機關的實務經驗 ,深入淺出地為同學們剖析全球隱私保護的真實面貌與最新法規趨勢 。

 

重新定義隱私權:保障每個人對資料的自主控制

  黃經理首先帶領同學們從憲法高度理解「隱私權」的本質 。她指出,我國憲法本文雖未直接規定隱私權,但大法官是透過憲法第22條的概括條款來予以保障 。在數位時代,隱私權至少包含三大目的,分別是維護人性尊嚴與人格完整、保障個人私密領域免於侵擾,以及最重要的保障每個人對個人資料的自主控制 。

  黃經理進一步將隱私權細分為資訊隱私權、空間隱私權、秘密通訊隱私權與生活私密隱私權四大類型 。只要法律或企業行為限制了這些範圍,就有可能構成侵害 。她強調,個人資料的定義非常廣泛,只要是任何得以直接或間接方式識別該自然人之資料皆納入其中 。不論是姓名、生日等直接資料 ,還是需要透過資料比對、組合才能辨識的間接資料 ,企業在蒐集與處理時都必須保持高度謹慎 。

 

醫美密錄事件引戒:醫療資訊化的資安與隱私雙重考驗

  針對近期社會矚目的醫美診所集體偷拍事件,黃經理以此為實務教案進行深度剖析 。她指出,此事件暴露出部分機構未經授權蒐集敏感資料,以及醫療紀錄與私密影像不當外洩等重大違法情狀 。為此,台北市衛生局更祭出指引 ,明令嚴禁使用偽裝、隱藏的針孔設備 ,且高度隱私空間原則上不得錄音錄影,除非符合特定必要目的,且必須每次療程前告知並逐次取得病人書面同意 。

  從這類常見的醫療系統漏洞來看,網路安全威脅往往與個資風險並存 。黃經理精闢地整理出醫療資訊系統的幾大脆弱點,包含內部人員洩密、未授權存取系統、惡意軟體肆虐以及支援設施失效等 。她舉出 Change Healthcare 遭受網攻導致嚴重營運中斷 ,以及德國杜塞道夫大學醫院遭勒索軟體攻擊延誤醫療甚至導致患者死亡的案例 ,提醒台下學子,網路安全與隱私風險不僅是財務與商譽的長期衝擊 ,在醫療場域中更直接關乎病人的生命安全 。

 

國際標準新浪潮:新版 ISO 27701:2025 迎來獨立框架變化

  面對日益複雜的威脅,全球企業該如何因應?黃經理為同學們帶來了最前沿的國際標準動態,特別解析了新版 ISO/IEC 27701:2025 的重大變革 。新版標準不再僅僅是 ISO 27001 的擴展,而是轉型為一個可單獨導入與驗證的獨立框架 。這項轉變對組織具有極高的重要價值 ,不僅能有效簡化合規流程 ,讓尚未導入 ISO 27001 的組織也能直接使隱私管理落地 ,更能清晰地針對個人識別資訊(PII)控制者與處理者提供專屬指引 ,協助企業對接歐盟 GDPR、歐盟資料法(Data Act)等跨國嚴格法規 。

 

未來人才的關鍵格局:建構從上到下的完整隱私防線

  在演講進入尾聲時,黃經理指出,在精準醫療與跨境商業高度發達的數位時代,沒有任何組織能單打獨鬥,風險往往藏在平台與生態圈內外部協力服務的細節裡 。因此,隱私保護絕對不只是技術人員的日常合規工作,而是一個必須透過多角度檢視的企業戰略 。

 

 

瀏覽數: